Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FakeDellOM — Ein Fake-Host, der von Dell OMSA „verwaltet" werden kann und dich an der Anmeldeseite vorbeibringt. | Kitploit
Tools/GitHubGitHub/hantwister/fakedellom
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationFuzzingPenetrationstests
GitHubhantwister/fakedellom

FakeDellOM

Ein Fake-Host, der von Dell OMSA „verwaltet" werden kann und dich an der Anmeldeseite vorbeibringt.

Repository anzeigen
4vor 10 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FakeDellOM

Ein Fake-Host, der von Dell OMSA „verwaltet“ werden kann, Sie an der Anmeldeseite vorbeibringt und möglicherweise als Ausgangspunkt für Fuzzing oder andere Tests dient.

Hintergrund

Während der Recherche zu potenziellen Schwachstellen¹ in Dells OpenManage Server Administrator war ich sowohl daran interessiert:

  1. keinen Dell-Server mit Admin-Zugangsdaten mit mir herumschleppen zu müssen, damit ich Schwachstellen, die nur das Überwinden der Anmeldeseite erforderten¹, leicht ausnutzen konnte, als auch

  2. zu sehen, ob neue Schwachstellen aus einem „gefälschten“ Server (verwalteter Knoten) entstehen könnten, den ich kontrollierte und der auf Anfragen von OMSA in unerwarteter und bösartiger Weise antworten würde.

¹Zum Beispiel https://www.exploit-db.com/exploits/39486/ und mindestens ein XXE

Was das ist

Ein bisschen wirklich schnell und schmutzig geschriebener Java-Code, der dazu gedacht ist, auf Anfragen von OMSA zu lauschen und wie gewünscht zu antworten. Als ich das ursprünglich schrieb, gab es nur eine Antwort für zwei Anfragen während des Anmeldeprozesses, was ausreichte, um dich als „wahren“³ Admin in eine OMSA-Instanz zu bringen². Wenn du andere Arten von Anfragen anvisieren willst, stöbere in der Anwendung herum, schau, welche POST-Daten OMSA sendet, mach dir ein Bild davon, was erwartet wird, formuliere eine Antwort deiner Wahl und baue diese Logik in diesen Code ein.

²Direkt nach einer erfolgreichen Anmeldung leitet OMSA dich auf eine Startseite um, die eine Flut weiterer Anfragen auslöst. Du solltest deinen Browser anhalten, da OMSA dazu neigt, dich zurück zur Anmeldeseite umzuleiten, wenn Fehler auftreten – und das wird passieren, wenn dieser Code nicht angepasst wurde, um mit diesen nachfolgenden Anfragen umzugehen, und nicht in angemessener Weise antwortet.

³Es gibt offenbar zwei getrennte Rechtemengen, und je nachdem, mit welchem Code du herumspielst, kann variieren, welche Menge verwendet wird. Es scheinen nur drei Bits pro Menge verwendet zu werden, also steht 7 (4 + 2 + 1) für die maximalen Rechte in jeder Menge. Eine Menge belegt die oberen 16 Bits einer 32-Bit-Ganzzahl, während die zweite Menge die unteren belegt. Letztendlich antwortet der gefälschte verwaltete Knoten mit 7 + (7 << 16). Falls du testen möchtest, ob OMSA den Zugriff auf bestimmte Ressourcen basierend auf Benutzerrechten einschränkt, könntest du diesen Wert ändern.

Stand 31. Mai 2016 gibt es auch eine Antwort zum Ausnutzen eines XXE. OMSA versucht, bösartig aussehende URL-Anfragen zu filtern, scheint aber nicht so paranoid in Bezug auf Daten zu sein, die es von einem verwalteten Knoten zurückbekommt.

Was das NICHT ist

Dies ist überhaupt nicht dazu gedacht, dir bei der Verwaltung deiner Dell-Server oder irgendeines anderen Servers zu helfen. Auch wenn du versuchen könntest, Dells gesamte geheime Soße zu reimplementieren, ist das weit entfernt von der Absicht dieses Codes. Falls du – anders als dieser Code – beabsichtigst, Dells Verhalten auf Dell-entworfene Anfragen hin originalgetreu nachzubilden, solltest du vielleicht einen Anwalt konsultieren, da Oracle v Google ( https://www.eff.org/cases/oracle-v-google ) oder andere rechtliche Probleme zutreffen könnten.

Wie man es verwendet

Das Endergebnis ist, dass das fakedell.XMLResponder-Servlet unter https://[deineIP]:5986/wsman erreichbar sein soll.

Weitere Tests mit älteren OMSA-Versionen legen nahe, dass du dieses Servlet auch unter https://[deineIP]:443/wsman erreichbar haben möchtest.

Der Server sollte ein selbstsigniertes Zertifikat verwenden, und wenn du dich bei OMSA anmeldest, gibst du deine IP als entfernten Host zur Verwaltung an und wählst, Zertifikatswarnungen zu ignorieren.

Die web.xml hier geht davon aus, dass sie die Root-Anwendung ist, und bildet das Servlet auf /wsman ab. Möglicherweise musst du dies an deine Konfiguration anpassen.

Du kannst den Java-Server oder ein anderes Werkzeug den gesamten ein-/ausgehenden Verkehr protokollieren lassen. Zum Beispiel habe ich Tomcat auf Port 8080 laufen lassen, stunnel auf Port 5986 lauschen lassen und Wireshark verwendet, um den gesamten Port-8080-Verkehr auf dem Loopback-Gerät zu erfassen.

Viel Spaß~

Unvermeidliches Juristendeutsch

Wenn du ein stichhaltiges Argument für eine alternative Lizenz hast, schreib mir eine Zeile und wir können reden. (Wobei, ehrlich gesagt, da dies eher ein winziges PoC- und Skelettgerüst als alles andere ist, könntest du es wahrscheinlich recht einfach nachbauen.)

Ansonsten,

root@kitploit:~
FakeDellOM
Copyright (C) 2016 Harrison Neal, [email protected]

Dieses Programm ist freie Software: Du kannst es weitergeben und/oder modifizieren
unter den Bedingungen der GNU General Public License, wie von der
Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder
(nach deiner Wahl) jeder späteren Version.

Dieses Programm wird in der Hoffnung veröffentlicht, dass es nützlich sein wird,
aber OHNE JEDE GARANTIE; sogar ohne die implizite Garantie der
MARKTFÄHIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die
GNU General Public License für weitere Details.

Du solltest eine Kopie der GNU General Public License
zusammen mit diesem Programm erhalten haben. Wenn nicht, siehe <http://www.gnu.org/licenses/>.
Tool herunterladen